
Script shell pour vérifier si un site web est vulnérable à la vulnérabilité Shellshock (CVE-2014-6271) Bash en testant la gestion des variables d'environnement.
Shellshock Vulnerability Checker
Ce script vérifie si un site web est vulnérable à la vulnérabilité Shellshock (CVE-2014-6271).
Résumé :
La vulnérabilité Shellshock, également connue sous le nom de Bashdoor, est une faille de sécurité découverte en septembre 2014 dans le shell Bash d'Unix. La vulnérabilité permet aux attaquants d'exécuter du code ou des commandes arbitraires sur un système en exploitant une faille dans la manière dont Bash gère les variables d'environnement. Cela peut potentiellement donner aux attaquants un contrôle total sur un système vulnérable.
Utilisation :
Pour utiliser le script, exécutez-le simplement avec le domaine ou l'URL du site que vous souhaitez vérifier comme seul argument :
./shellshock.sh example.com
Si le site est vulnérable à Shellshock, le script affichera :
Site example.com is vulnerable to Shellshock
Si le site n'est pas vulnérable à Shellshock, le script affichera :
Site example.com is not vulnerable to Shellshock
Installation :
Clonez ou téléchargez le dépôt :
git clone https://github.com/Brandaoo/shellshockChecker.git
Rendez le script exécutable :
chmod +x shellshock.sh
Contributions :
Les contributions sont les bienvenues ! N'hésitez pas à soumettre une pull request ou à ouvrir une issue si vous avez des suggestions ou des améliorations.